【问题标题】:HTTPS over wireguradHTTPS over Wireguard
【发布时间】:2021-08-31 07:11:51
【问题描述】:

我有一台服务器,上面有一个 Web 服务器。我已经在我和服务器之间设置了wireguard vpn。

为了安全起见,我是否需要使用 https 来为我的 Web 服务器提供服务,或者使用wireguard 就足够了?

【问题讨论】:

    标签: security https wireguard


    【解决方案1】:

    只要您的网络服务器仅在 Wireguard 接口上侦听(即它绑定到 Wireguard 接口的 IP 地址)就可以了,所以它是 not 可从 VPN 外部访问。从技术上讲,您不需要将所有内容都包装在另一个加密层(例如 HTTPS)中,因为建立与 Web 服务器的连接的唯一方法是通过 VPN,它已经提供了加密和身份验证。

    请注意,尽管 VPN + HTTP 不提供与 VPN + HTTPS 完全相同的安全功能,但还是有一些微妙之处。例如,如果您的私有 VPN 密钥被泄露,它可以用来对您的连接执行中间人攻击,而使用 VPN + HTTPS,潜在的攻击者也需要突破 HTTPS,这意味着要么获得对您机器的特权访问(因为您的浏览器在每次 TLS 握手时都会生成一个新的私钥)或一种为您的 Web 服务器域伪造有效 CA 签名证书的方法(通常是不可能的)。您是否关心这一额外的安全层实际上取决于您。

    【讨论】:

      猜你喜欢
      • 2015-06-23
      • 1970-01-01
      • 1970-01-01
      • 2011-07-17
      • 1970-01-01
      • 2013-10-06
      • 2020-03-21
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多